политика конфиденциальности
Настоящая Политика конфиденциальности представляет собой руководство, предназначенное для защиты важной личной информации и прав пользователей услуг, предоставляемых Bioantibody Biotechnology Co., Ltd. (далее «Компания»), а также для надлежащего решения проблем пользователя, касающихся личной информации.Настоящая Политика конфиденциальности распространяется на пользователя Услуг, предоставляемых Компанией.Компания собирает, использует и предоставляет личную информацию на основании согласия пользователя и в соответствии с соответствующим законодательством.
1. Сбор личной информации
① Компания будет собирать только минимальную личную информацию, необходимую для предоставления Услуг.
② Компания будет обрабатывать важную информацию, необходимую для предоставления Услуг, на основании согласия пользователя.
③ Компания может собирать личную информацию без получения согласия пользователя на сбор и использование личной информации, если в законе есть специальное положение или если Компания должна сделать это для соблюдения определенных юридических обязательств.
④ Компания будет обрабатывать личную информацию в течение периода хранения и использования личной информации, установленного соответствующим законодательством, или периода хранения и использования личной информации, согласованного с пользователем, когда сбор личной информации от такого пользователя сделал.Компания немедленно уничтожит такую личную информацию, если пользователь запросит выход из членства, пользователь отзовет согласие на сбор и использование личной информации, цель сбора и использования будет достигнута или срок хранения закончится.
⑤ Типы личной информации, которую Компания собирает от пользователя в процессе регистрации членства, а также цели сбора и использования такой информации:
- Обязательная информация: имя, адрес, пол, дата рождения, адрес электронной почты, номер мобильного телефона и зашифрованная информация для проверки личности.
- Цель сбора/использования: предотвращение неправомерного использования Сервисов, обработка жалоб и разрешение споров.
- Срок хранения и использования: уничтожить без промедления, если цель сбора/использования была достигнута в результате выхода из членства, прекращения действия пользовательского соглашения или по другим причинам (при условии, однако, что это ограничивается определенной информацией, которая должна быть сохранена). сохраненные в соответствии с соответствующими законами, такие будут храниться в течение установленного периода).
2. Цель использования личной информации
Личная информация, собранная Компанией, будет собираться и использоваться только для следующих целей.Личная информация не будет использоваться для каких-либо иных целей, кроме следующих.Однако в случае изменения цели использования Компания примет необходимые меры, такие как отдельное получение предварительного согласия от пользователя.
① Предоставление Услуг, обслуживание и улучшение Услуг, предоставление новых Услуг и обеспечение безопасной среды для использования Услуг.
② Предотвращение неправомерного использования, предотвращение нарушений закона и условий обслуживания, консультации и разрешение споров, связанных с использованием Услуг, сохранение записей для разрешения споров и индивидуальное уведомление участников.
③ Предоставление индивидуальных услуг путем анализа статистических данных использования Сервисов, журналов доступа/использования Сервисов и другой информации.
④ Предоставление маркетинговой информации, возможностей участия и рекламной информации.
3. Вопросы, связанные с предоставлением личной информации третьим лицам
Как правило, Компания не предоставляет личную информацию пользователей третьим лицам и не раскрывает такую информацию третьим лицам.Однако исключениями являются следующие случаи:
- Пользователь заранее дал согласие на такое предоставление личной информации для использования Сервисов.
- Если законом предусмотрена специальная норма или если она неизбежна для выполнения обязательств по закону.
- Когда обстоятельства не позволяют заранее получить согласие от пользователя, но признается, что риск, касающийся жизни или безопасности пользователя или третьего лица, неизбежен и что такое предоставление личной информации необходимо для решения такие риски.
4. Передача личной информации
① Поручение обработки личной информации означает передачу личной информации внешнему получателю для обработки работы лица, предоставляющего персональную информацию.Даже после отправки личной информации грузоотправитель (лицо, предоставившее личную информацию) несет ответственность за управление грузополучателем и контроль над ним.
② Компания может обрабатывать и передавать конфиденциальную информацию пользователя для создания и предоставления услуг QR-кода на основе результатов теста на COVID-19, и в таком случае информация о такой партии будет раскрыта Компанией через настоящую Политику конфиденциальности без промедления. .
5. Критерии определения дополнительного использования и предоставления персональной информации
В случае, если Компания использует или предоставляет личную информацию без согласия субъекта информации, уполномоченный по защите личной информации определит, осуществляется ли дополнительное использование или предоставление личной информации, исходя из следующих критериев:
- Связано ли это с первоначальной целью сбора: определение будет приниматься на основе того, связаны ли между собой первоначальная цель сбора и цель дополнительного использования и предоставления личной информации с точки зрения их характера или тенденции.
- Можно ли было предсказать дополнительное использование или предоставление личной информации на основе обстоятельств, при которых была собрана личная информация, или методов обработки: предсказуемость определяется на основе обстоятельств в соответствии с относительно конкретными ситуациями, такими как цель и содержание личной информации. сбор информации, взаимосвязь между контролером персональной информации, обрабатывающим информацию, и субъектом информации, а также текущий уровень технологии и скорость развития технологии или общие обстоятельства, в которых обработка персональной информации была установлена в течение относительно длительного периода времени. время.
- Ущемлены ли несправедливо интересы субъекта информации: это определяется исходя из того, ущемляют ли цель и намерение дополнительного использования информации интересы субъекта информации и является ли нарушение несправедливым.
- Были ли приняты необходимые меры для обеспечения безопасности посредством псевдонимизации или шифрования: это определяется на основании «Руководства по защите личной информации» и «Руководства по шифрованию личной информации», опубликованных Комитетом по защите личной информации.
6. Права пользователей и способы реализации прав
Являясь субъектом персональной информации, пользователь может осуществлять следующие права.
① Пользователь может реализовать свои права на запрос доступа, исправления, удаления или приостановки обработки личной информации пользователя в любое время посредством письменного запроса, запроса по электронной почте и других средств в Компанию.Пользователь может реализовать такие права через законного представителя или уполномоченное лицо пользователя.В таких случаях необходимо предоставить действительную доверенность в соответствии с соответствующими законами.
② Если пользователь запрашивает исправление ошибки в личной информации или приостановку обработки личной информации, Компания не будет использовать или предоставлять соответствующую личную информацию до тех пор, пока не будут внесены исправления или не будет получен запрос на приостановку обработки личной информации. отозван.Если неверная личная информация уже была предоставлена третьему лицу, результаты обработанного исправления будут незамедлительно сообщены такому третьему лицу.
③ Осуществление прав, предусмотренных настоящей статьей, может быть ограничено законами, касающимися личной информации, а также другими законами и постановлениями.
④ Пользователь не будет нарушать личную информацию и конфиденциальность своего или другого лица, которыми управляет Компания, путем нарушения соответствующих законов, таких как Закон о защите личной информации.
⑤ Компания проверит, является ли лицо, сделавшее запрос на доступ к информации, исправление или удаление информации или приостановку обработки информации в соответствии с правами пользователя, самим пользователем или законным представителем такого пользователя.
7. Осуществление прав Пользователями, являющимися детьми до 14 лет, и их законными представителями.
① Компании требуется согласие законного представителя ребенка-пользователя для сбора, использования и предоставления личной информации ребенка-пользователя.
② В соответствии с законами о защите личной информации и настоящей Политикой конфиденциальности пользователь-ребенок и его/ее законный представитель могут запросить необходимые меры для защиты личной информации, такие как запрос доступа, исправление и удаление детской информации. личную информацию пользователя, и Компания незамедлительно ответит на такие запросы.
8. Уничтожение и сохранение личной информации.
① Компания, в принципе, незамедлительно уничтожит личную информацию пользователя, как только будет достигнута цель обработки такой информации.
② Электронные файлы будут надежно удалены, так что их невозможно будет восстановить или восстановить, а что касается личной информации, записанной или хранящейся на бумаге, такой как записи, публикации, документы и т. д., Компания уничтожит такие материалы путем измельчения или сжигания.
③ Типы личной информации, которые хранятся в течение установленного периода, а затем уничтожаются в соответствии с внутренней политикой, указаны ниже.
④ Чтобы предотвратить неправомерное использование Сервисов и минимизировать ущерб пользователю в результате кражи личных данных, Компания может хранить информацию, необходимую для идентификации личности, в течение 1 года после выхода из членства.
⑤ Если соответствующие законы предписывают установленный срок хранения личной информации, соответствующая личная информация будет надежно храниться в течение установленного периода, предусмотренного законом.
[Закон о защите прав потребителей в электронной коммерции и др.]
- Записи об отзыве договора или подписки и т.п.: 5 лет.
- Записи о платежах и предоставлении товаров и т.д.: 5 лет.
- Записи о жалобах клиентов или разрешениях споров: 3 года.
- Записи по маркировке/рекламе: 6 месяцев.
[Закон об электронных финансовых операциях]
- Записи об электронных финансовых операциях: 5 лет.
[Рамочный закон о национальных налогах]
- Все книги и доказательные материалы по операциям, предусмотренным налоговым законодательством: 5 лет.
[Закон о защите тайны связи]
- Записи о доступе к услугам: 3 месяца.
[Закон о содействии использованию информационных и коммуникационных сетей и защите информации и т. д.]
- Записи об идентификации пользователя: 6 месяцев
9. Изменения в Политике конфиденциальности
В настоящую Политику конфиденциальности Компании могут быть внесены изменения в соответствии с соответствующими законами и внутренней политикой.В случае внесения поправок в настоящую Политику конфиденциальности, таких как дополнение, изменение, удаление и другие изменения, Компания уведомит об этом за 7 дней до даты вступления в силу таких поправок на странице «Услуги», на странице подключения, во всплывающем окне или через другие средства.Однако Компания направит уведомление за 30 дней до даты вступления в силу в случае каких-либо серьезных изменений, внесенных в права пользователя.
10. Меры по обеспечению безопасности персональной информации
Компания принимает следующие технические/административные и физические меры, необходимые для обеспечения безопасности личной информации в соответствии с применимыми законами.
[Административные меры]
① Минимизация количества сотрудников, обрабатывающих персональную информацию, и обучение таких сотрудников.
Были приняты меры для управления личной информацией, такие как минимизация количества менеджеров, обрабатывающих личную информацию, предоставление отдельного пароля для доступа к личной информации только необходимому менеджеру и регулярное обновление этого пароля, а также усиление соблюдения Политики конфиденциальности Компании посредством частого обучения. ответственных сотрудников.
② Разработка и реализация плана внутреннего управления.
Для безопасной обработки личной информации был разработан и реализован внутренний план управления.
[Технические меры]
①
Технические меры против взлома
Чтобы предотвратить утечку или повреждение личной информации в результате взлома, компьютерных вирусов и т. д., Компания установила программы безопасности, регулярно проводит обновления/проверки и часто выполняет резервное копирование данных.
②
Использование системы межсетевого экрана
Компания контролирует несанкционированный внешний доступ путем установки системы межсетевого экрана в зонах, где внешний доступ ограничен.Компания контролирует и ограничивает такой несанкционированный доступ с помощью технических/физических средств.
③
Шифрование личной информации
Компания хранит и управляет важной личной информацией пользователей путем шифрования такой информации и использует отдельные функции безопасности, такие как шифрование файлов и передаваемых данных или использование функций блокировки файлов.
④
Хранение записей доступа и предотвращение фальсификации/изменения
Компания хранит и управляет записями доступа к системе обработки личной информации не менее 6 месяцев.Компания использует меры безопасности для предотвращения фальсификации, изменения, потери или кражи записей доступа.
[Физические меры]
① Ограничения доступа к личной информации
Компания принимает необходимые меры по контролю доступа к персональной информации путем предоставления, изменения и прекращения прав доступа к системе баз данных, обрабатывающей персональную информацию.Компания использует систему предотвращения вторжений, чтобы физически ограничить несанкционированный внешний доступ.
Приложение
Настоящая Политика конфиденциальности вступит в силу 12 мая 2022 года.